AccueilCryptomonnaiesLe rapport de sécurité Bybit 2026 montre 700 millions de dollars de menaces...

Le rapport de sécurité Bybit 2026 montre 700 millions de dollars de menaces bloquées dans le sillage des retombées de Lazarus

Bybit affirme avoir empêché plus de 700 millions $ de pertes potentielles au cours du premier semestre 2026, un chiffre que la plateforme d’échange a révélé dans un nouveau rapport de sécurité publié environ un an et demi après que des hackers ont vidé 1,46 milliard $ de son cold wallet Ethereum dans ce qui reste le plus grand vol de cryptomonnaies jamais enregistré. Les chiffres, présentés dans le rapport de sécurité Bybit 2026 couvrant la période du 1er janvier au 15 juin, offrent l’image la plus claire à ce jour de la manière dont la plateforme a reconstruit ses défenses après la faille de février 2025 liée au groupe Lazarus de Corée du Nord.

Points clés à retenir

  • Bybit a intercepté plus de 30 000 demandes de retrait suspectes au premier semestre 2026, protégeant près de 20 000 utilisateurs et bloquant plus de 700 millions $ de pertes potentielles.
  • La plateforme a inscrit sur liste noire plus de 10 000 adresses blockchain malveillantes et signalé environ 212 millions $ de fonds liés à des fraudes présumées.
  • Les audits assistés par l’IA ont réduit le temps de détection des vulnérabilités d’environ deux semaines à environ deux heures, identifiant trois à cinq fois plus de problèmes de haute gravité que les examens manuels.
  • Le rapport fait suite au piratage du 21 février 2025 qui a vidé environ 1,46 milliard $ en Ethereum et Ether mis en staking, une attaque que les autorités américaines ont attribuée au groupe Lazarus de Corée du Nord.
  • Bybit a déposé une plainte devant la Cour de district des États-Unis pour le district de Columbia contre la Corée du Nord, son Bureau général de reconnaissance et le groupe Lazarus.

Bybit déjoue plus de 700 millions $ de pertes potentielles début 2026

Les chiffres de Bybit montrent une opération de sécurité plus rapide que les tentatives de fraude qu’elle est censée intercepter. Plus de 30 000 demandes de retrait suspectes ont été bloquées entre janvier et la mi-juin, protégeant près de 20 000 utilisateurs de pertes qui auraient pu dépasser 700 millions $, selon le rapport de risque et de sécurité H1 2026 de la plateforme.

Le rapport souligne que le chiffre de 700 millions $ reflète des pertes potentielles, et non des actifs confirmés comme ayant été volés. Les examens de risque initiaux prenaient en moyenne 4,7 minutes, et 95 % étaient achevés en moins de 10 minutes — une rapidité que la plateforme attribue à l’analyse comportementale associée à une surveillance assistée par l’IA conçue pour détecter les nouveaux schémas de fraude à mesure qu’ils apparaissent.

Retraits suspects et protection des utilisateurs

Les contrôles au niveau des comptes constituaient l’un des piliers de cette défense. Les demandes de retrait signalées comme suspectes ont été interceptées avant que les fonds ne quittent la plateforme, la valeur totale concernée dépassant 700 millions $ sur la période.

Liste noire d’adresses blockchain malveillantes

Le filtrage on-chain fonctionnait en parallèle de ces contrôles de compte. Les équipes de sécurité ont identifié environ 212 millions $ de fonds potentiellement liés à des fraudes et ajouté plus de 10 000 adresses malveillantes à la liste noire de Bybit, une ampleur d’application que la plateforme dit refléter la sophistication croissante des campagnes de fraude visant l’ensemble des plateformes crypto.

Architecture de sécurité et défense pilotée par l’IA

Le modèle de sécurité reconstruit de Bybit repose sur trois couches fonctionnant ensemble : des contrôles de compte utilisateur, une surveillance on-chain continue et des opérations de sécurité assistées par l’IA, des spécialistes humains conservant le dernier mot sur les décisions critiques. Cette structure constitue l’ossature de ce que la plateforme décrit désormais comme un système de défense conçu pour réduire l’écart entre la détection d’une menace et l’action.

Système de défense à trois couches

La couche de surveillance couvre désormais 100 % de l’activité on-chain que la plateforme considère comme pertinente pour son activité, y compris les contrats de tokens listés, les contrats d’écosystème, ainsi que ses portefeuilles froids, tièdes et chauds. Au cours du premier semestre, ce système a identifié et géré 10 incidents de sécurité affectant des projets de tokens listés sur Bybit, sans qu’aucun ne se traduise par des pertes pour la plateforme. Dans huit de ces cas, les équipes de Bybit ont mené des réponses d’urgence avant les autres grandes plateformes, et deux incidents ont été détectés avant même que les projets concernés n’aient identifié les attaques.

Détection des vulnérabilités accélérée par l’IA

L’intelligence artificielle a pris une part plus importante de la charge de travail. Au cours des six premiers mois, l’analyse assistée par l’IA a traité plus de 100 000 alertes de sécurité, et grâce aux audits assistés par l’IA, les vulnérabilités de haute gravité ont été identifiées à des taux trois à cinq fois supérieurs à ceux des approches manuelles traditionnelles. Les systèmes automatisés ont également réduit l’intervalle entre une évaluation de sécurité et les tests de suivi d’environ deux semaines à environ deux heures.

Une plateforme de red teaming automatisée a évalué 1 489 actifs exposés au public et signalé plus de 100 vulnérabilités de haute gravité, le délai moyen entre la découverte d’un actif et le début des tests de pénétration tombant sous les 24 heures — contre des processus manuels qui pouvaient s’étendre sur plusieurs semaines.

« La course aux armements en cybersécurité est entrée dans une ère où tout se joue en minutes », a déclaré David Zong, responsable du contrôle des risques de groupe et de la sécurité chez Bybit. Zong a indiqué que la protection des systèmes d’IA eux-mêmes est désormais traitée comme une priorité au même titre que l’utilisation de l’IA pour la défense, en ajoutant que le jugement humain reste central lorsque les enjeux sont les plus élevés. Ce cadrage dépasse le seul cas de Bybit : à mesure que les attaquants s’appuient de plus en plus sur l’automatisation pour accélérer la reconnaissance, les plateformes qui ne peuvent pas suivre ce rythme risquent de prendre un retard permanent.

Le piratage de 1,46 milliard $ en 2025 attribué au groupe Lazarus de Corée du Nord

Les défenses actuelles de Bybit existent à cause d’une faille qui a redéfini l’ampleur des vols de cryptomonnaies. Le 21 février 2025, des attaquants ont compromis le processus utilisé pour déplacer des fonds depuis le cold wallet Ethereum de Bybit, vidant environ 400 000 ETH ainsi que de l’Ether mis en staking, pour une valeur d’environ 1,46 milliard $ à cette période. Le PDG Ben Zhou a déclaré à l’époque que la plateforme pouvait absorber la perte et continuer à traiter les retraits des clients, et elle a comblé le déficit via des achats d’Ether, des prêts et des dépôts de contreparties.

Détails de la faille du cold wallet Ethereum en 2025

La faille est devenue le plus grand vol de cryptomonnaies enregistré en valeur. Les autorités américaines ont ensuite attribué l’attaque à des acteurs nord-coréens, et le FBI a demandé aux plateformes, validateurs et entreprises blockchain de bloquer les transactions liées aux adresses utilisées dans l’opération de blanchiment.

Contexte des opérations de vol de cryptomonnaies nord-coréennes

Le piratage de Bybit n’était pas un événement isolé. Des estimations publiées en mai ont montré qu’en 2025, des acteurs liés à la Corée du Nord ont obtenu environ 2,02 milliards $ en cryptomonnaies, l’incident Bybit représentant la majorité de ce montant. Selon la société d’analyse blockchain Chainalysis, cette activité a porté le total des vols de cryptomonnaies attribuables à la Corée du Nord à environ 6,75 milliards $. Ces menaces ne se sont pas arrêtées avec le changement d’année : deux attaques liées à Lazarus contre Drift Protocol et KelpDAO en avril 2026 auraient vidé au total 577 millions $, répartis entre 285 millions $ pour Drift et 292 millions $ pour KelpDAO, en utilisant l’ingénierie sociale, des appareils compromis et l’infrastructure de ponts plutôt que des exploits classiques de smart contracts.

Ce schéma — des attaquants se détournant des exploits au niveau du code pour cibler les faiblesses humaines et d’infrastructure — explique en partie pourquoi la discussion dans l’industrie autour des portefeuilles matériels crypto et du risque de cyberattaque s’est élargie au-delà d’une seule plateforme ou d’un seul exploit. Il suggère que les défenseurs ne peuvent pas se reposer uniquement sur les audits de smart contracts : la surface d’attaque inclut désormais les signataires, les appareils et les personnes qui les utilisent.

Récupération en cours et actions en justice

La récupération des fonds volés s’est révélée bien plus difficile que la détection de la faille elle-même. Bybit continue de travailler avec les agences d’application de la loi, les sociétés d’intelligence blockchain et d’autres acteurs du secteur pour tracer les actifs issus de l’attaque de 2025, mais la piste s’est estompée avec le temps.

Collaboration de Bybit avec les forces de l’ordre et l’intelligence blockchain

En mars 2025, Bybit a indiqué que 88,87 % des fonds volés restaient traçables, tandis que 7,59 % étaient devenus intraçables et 3,54 % avaient été immobilisés. Zhou a noté qu’en avril, 27,6 % des fonds dérobés étaient devenus intraçables après que les attaquants ont converti les actifs en Bitcoin et les ont déplacés à travers de nombreux portefeuilles, ponts inter-chaînes et protocoles de mixage — un schéma de blanchiment qui illustre pourquoi la récupération des fonds après un vol de grande ampleur devient exponentiellement plus difficile à mesure que les actifs volés restent en mouvement.

Plainte déposée devant un tribunal de district américain

Bybit a également engagé des actions en justice devant les tribunaux américains. Ces dernières semaines, la plateforme a engagé une procédure devant la Cour de district des États-Unis pour le district de Columbia, désignant la Corée du Nord, sa division de renseignement du Bureau général de reconnaissance et le groupe Lazarus comme défendeurs, dans le but de récupérer des actifs liés à l’incident du 21 février. Un tribunal fédéral a accordé une injonction préliminaire interdisant à certaines parties non nommées de déplacer ou de liquider les actifs visés par l’ordonnance en attendant la résolution de l’affaire.

Selon Bybit, la procédure civile fonctionne indépendamment des enquêtes pénales américaines concernant les opérations cybernétiques nord-coréennes, et aucune décision finale n’a encore été rendue sur les allégations de Bybit. La plateforme a indiqué son intention de rechercher des recours supplémentaires à mesure que la procédure judiciaire progresse, même si tout règlement est confronté à des retards importants compte tenu des complexités inhérentes à l’exécution de décisions de justice contre des entités étatiques.

Défis liés au traçage des fonds volés

L’écart entre les indicateurs de sécurité 2026 de Bybit et ses pertes non résolues de 2025 en dit long sur la situation actuelle du secteur crypto : les plateformes peuvent construire des systèmes de détection plus rapides et réduire les temps de réponse à quelques heures, mais une fois que les fonds volés atteignent des mixeurs et des ponts cross-chain, la récupération dépend encore de processus juridiques internationaux qui avancent à un rythme très différent. Ce décalage — une défense en temps réel face à une justice au ralenti — risque de rester une tension structurante pour le secteur tant que des groupes de hackers liés à des États continueront de cibler l’infrastructure crypto.

FAQ

Quel montant de pertes potentielles Bybit a-t-elle empêché au premier semestre 2026 ?

Bybit a intercepté plus de 700 millions $ de pertes potentielles en bloquant plus de 30 000 demandes de retrait suspectes, protégeant près de 20 000 utilisateurs.

Quelle était l’ampleur et la cause du piratage de Bybit en 2025 ?

La faille de 2025 a vidé environ 1,46 milliard $ d’Ethereum et d’Ether mis en staking du cold wallet de Bybit et a été attribuée par les autorités américaines aux hackers du groupe Lazarus nord-coréen.

Quelles mesures de sécurité Bybit utilise-t-elle actuellement pour protéger les utilisateurs ?

Bybit utilise un système de défense à trois couches impliquant des contrôles de compte utilisateur, une surveillance on-chain continue couvrant toutes les activités pertinentes et des opérations de sécurité assistées par l’IA.

Quelles démarches juridiques Bybit a-t-elle entreprises après le piratage de 2025 ?

Bybit a déposé une plainte devant la Cour de district des États-Unis contre la Corée du Nord, son Bureau général de reconnaissance et le groupe Lazarus afin de récupérer les actifs volés.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Quel montant de pertes potentielles Bybit a-t-elle empêché au premier semestre 2026 ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Bybit a intercepté plus de 700 millions $ de pertes potentielles en bloquant plus de 30 000 demandes de retrait suspectes, protégeant près de 20 000 utilisateurs. »}},{« @type »: »Question », »name »: »Quelle était l’ampleur et la cause du piratage de Bybit en 2025 ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »La faille de 2025 a vidé environ 1,46 milliard $ d’Ethereum et d’Ether mis en staking du cold wallet de Bybit et a été attribuée par les autorités américaines aux hackers du groupe Lazarus nord-coréen. »}},{« @type »: »Question », »name »: »Quelles mesures de sécurité Bybit utilise-t-elle actuellement pour protéger les utilisateurs ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Bybit utilise un système de défense à trois couches impliquant des contrôles de compte utilisateur, une surveillance on-chain continue couvrant toutes les activités pertinentes et des opérations de sécurité assistées par l’IA. »}},{« @type »: »Question », »name »: »Quelles démarches juridiques Bybit a-t-elle entreprises après le piratage de 2025 ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Bybit a déposé une plainte devant la Cour de district des États-Unis contre la Corée du Nord, son Bureau général de reconnaissance et le groupe Lazarus afin de récupérer les actifs volés. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST